본문 바로가기
SENTRIX / INSIGHTS SECURITY TRACK LATEST FIELD NOTES

보안 인사이트.

현장에서 길어 올린 보안 트렌드, 취약점 분석, ISMS-P 가이드. 공격자 관점으로 정리합니다.

취약점 분석 2026.08.19

vCenter CVE-2026-59310, 공개 5일 만에 악용 — 47개국 361개 IP 침해 정황

Broadcom VMware vCenter 경로 탐색 취약점(CVE-2026-59310)이 공개 5일 만에 실제 공격에 사용됐고, 47개국 361개 IP에서 침해 정황이 관측됐습니다. vCenter는 가상 서버 전체의 관리 지점이라 침해 시 VM 복제·스냅샷 …

READ ARTICLE VIEWS 77
취약점 분석 2026.08.13

SharePoint 인증 우회 CVE-2026-55040 — PoC 공개 직후 실제 공격, 사내포털부터 확인하세요

Microsoft SharePoint 인증 우회 취약점(CVE-2026-55040)이 PoC 공개 직후 허니팟에서 실제 공격으로 관측됐고 CISA KEV에 등재됐습니다. SharePoint 2016/2019/Subscription Edition이 대상이라 국내 사내포털·전자결재 환경이 정면으로 걸립니다. 패치보다 외부 노출 차단이 …

READ ARTICLE VIEWS 67
취약점 분석 2026.08.04

Oracle WebLogic 긴급 RCE 취약점 CVE-2026-21962: CVSS 10.0, 지금 노출면부터 확인하라

Oracle WebLogic에서 CVSS 10.0 원격코드실행 취약점 CVE-2026-21962가 공개됐다. 인증 없이 서버를 장악할 수 있고, 공개 48시간 만에 PoC가 돌기 시작해 21개국에서 십수만 건 규모의 공격 시도가 관측됐다. 패치 …

READ ARTICLE VIEWS 130
취약점 분석 2026.07.06

Supabase RLS 미설정·API 키 노출 — AI 서비스 데이터 유출 3대 실수와 자가 점검법

AI 코딩으로 빠르게 만든 서비스에서 가장 흔하게 터지는 데이터 유출 3가지 — Supabase RLS 미설정으로 익명 키가 전체 테이블을 긁어가는 원리, 프런트 번들에 박힌 시크릿, 방치된 서브도메인. 각각의 …

READ ARTICLE VIEWS 144
취약점 분석 2026.06.28

Exchange OWA XSS 긴급 패치 — CVE-2026-42897 실무 대응

2026년 5월 14일 공개된 CVE-2026-42897은 온프레미스 Exchange Server OWA의 XSS 취약점으로, CISA가 KEV에 등재하고 5월 29일까지 패치를 의무화했다. Exchange 2016·2019를 운영하는 한국 기업의 실무 대응 순서를 정리한다.

READ ARTICLE VIEWS 151
취약점 분석 2026.04.28

미국 정부, 4월 28일까지 패치 명령 — 한국 기업이 봐야 할 8개 제품

CISA가 4월 28일 마감으로 미국 연방에 패치 명령을 내린 8개 KEV 취약점. Cisco SD-WAN·Microsoft Excel·JetBrains TeamCity·PaperCut·Zimbra 등 한국 기업이 매일 쓰는 제품군. 자가 점검 체크리스트 포함.

READ ARTICLE VIEWS 161
취약점 분석 2026.04.27

4월 마지막 주 지금 당장 패치해야 할 취약점들(Microsoft Defender 제로데이 포함)

4월 마지막 주 CISA KEV에 Microsoft Defender 제로데이, Samsung MagicINFO, Apache ActiveMQ가 추가됐다. Cisco Firepower FIRESTARTER 백도어까지 — 지금 패치해야 할 것과 우선순위 기준을 정리한다.

READ ARTICLE VIEWS 207
취약점 분석 2026.04.20

Vercel 사고로 드러난 AI 코딩 공급망 리스크 — 기업이 지금 점검할 3가지

글로벌 배포 플랫폼 Vercel의 침해 경로는 서드파티 AI 도구 → Google Workspace → 평문 환경변수 유출이었다. 같은 패턴에 노출된 기업이 즉시 점검할 3가지(SSO 권한, env 보호, 계정 위생)를 …

READ ARTICLE VIEWS 201
취약점 분석 2026.04.13

SKT BPFDoor 사태가 우리 회사에 주는 3가지 교훈

2025년 SKT 해킹에 사용된 BPFDoor 백도어. 리눅스 서버를 운영하는 기업이라면 지금 당장 점검해야 할 3가지.

READ ARTICLE VIEWS 219
취약점 분석 2025.12.18

AI 코딩 도구 취약점 30여 건(IDEsaster), 개발자가 알아야 할 것

AI 코드 편집기와 코딩 보조 확장 등 AI 코딩 도구에서 30건 이상의 취약점이 발견되었습니다. RCE, 데이터 탈취 위험이 있는 IDEsaster 취약점의 영향과 대응 방법을 정리합니다.

READ ARTICLE VIEWS 854
취약점 분석 2025.12.05

OWASP LLM Top 10 (2025) 완전 분석 — AI 앱 보안 점검 체크리스트

OWASP가 발표한 LLM Top 10 2025를 분석합니다. Prompt Injection부터 System Prompt Leakage까지, AI 앱을 만들 때 반드시 점검해야 할 보안 항목을 정리했습니다.

READ ARTICLE VIEWS 1556
뉴스레터

보안 브리핑
이메일 정기 구독

보안 뉴스·취약점 트렌드·실전 팁. 스팸 없는 발송과 상시 구독 해지 지원

무료 구독 · 클릭 한 번으로 해지